Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Основы защиты информации(Герасименко,Малюк).doc
Скачиваний:
136
Добавлен:
18.05.2021
Размер:
5.93 Mб
Скачать

Глава 7

Рассмотрим далее вопрос о структурном построении СЗИ. По­скольку, как уже отмечалось выше, СЗИ является автоматизированной системой, ее структурное построение может быть определено по аналогии с структурным построением АСОД. Сформированная таким образом структурная схема СЗИ представлена на рис. 7.3.

Содержание выделенных структурных компонентов в общем виде может быть представлено следующим образом. Человеческий компонент составляют те лица (или группы лиц, коллективы, подразделения), кото­рые имеют непосредственное отношение к защите информации в процессе функционирования АСОД. К ним должны быть отнесены: 1) пользовате­ли АСОД, имеющие доступ к ее ресурсам и участвующие в обработке ин­формации; 2) администрация АСОД, обеспечивающая общую организа­цию функционирования системы обработки, в том числе и СЗИ; 3) дис­петчеры и операторы АСОД, осуществляющие прием информации, под­готовку ее к обработке, управление средствами ВТ в процессе обработки, контроль и распределение результатов обработки, а также некоторые другие процедуры, связанные с циркуляцией информационных потоков; 4) администраторы банков данных, отвечающие за организацию, ведение и использование баз данных АСОД; 5) обслуживающий персонал, обес­печивающий работу технических средств АСОД, в том числе и средств СЗИ; 6) системные программисты, осуществляющие управление про­граммным обеспечением АСОД; 7) служба защиты информации, специ­ально создаваемая для организации и обеспечения защиты информации. Эта служба играет ведущую роль в защите информации, что и отмечено на рис. 7.3. особым положением этой службы в человеческом компоненте СЗИ. Она несет полную ответственность за защиту информации и имеет ; особые полномочия. Если служба защиты в виде самостоятельного под- ^ разделения не создается, то ее функции должны быть возложены на ад- .1 министрацию банков данных с соответствующим изменением ее органи­зационно-правового статуса. Более детально эти вопросы будут рассмот­рены в гл. 10.

Ресурсы информационно-вычислительной системы, необходимые для создания и поддержания функционирования СЗИ, как и любой дру­гой автоматизированной системы, объединяются в техническое, матема­тическое, программное, информационное и лингвистическое обеспечение. Состав и содержание перечисленных видов обеспечения определяются следующим образом:

1) техническое обеспечение - совокупность технических средств, не­ обходимых для технической поддержки решения всех тех задач защиты информации, решение которых может потребоваться в процессе функ­ ционирования СЗИ. В техническое обеспечение СЗИ, естественно, долж- | 364 *

Глава 7

ны быть включены все технические средства защиты из рассмотренных i гл. 6, которые могут оказаться необходимыми в конкретной СЗИ. Кром< того, к ним относятся те технические средства, которые необходимы дш решения задач управления механизмами защиты информации;

  1. математическое обеспечение - совокупность математических ме­ тодов, моделей и алгоритмов, необходимых для оценок уровня защищен­ ности информации и решения других задач защиты;

  2. программное обеспечение - совокупность программ, реализую­ щих программные средства защиты, а также программ, необходимых для решения задач управления механизмами защиты. К ним должны быть отнесены также сервисные и вспомогательные программы СЗИ;

  3. информационное обеспечение - совокупность систем классифика­ ции и кодирования данных о защите информации, массивы данных СЗИ, а также входные и выходные документы СЗИ;

  4. лингвистическое обеспечение - совокупность языковых средств, необходимых для обеспечения взаимодействия компонентов СЗИ между собой, с компонентами АСОД и с внешней средой.

Организационно-правовое обеспечение, как компонент СЗИ, пред­ставляет собою организованные совокупности организационно-техни­ческих мероприятий и организационно-правовых актов. Организацион­но-технические мероприятия, с одной стороны, участвуют в непосредст­венном решении задач защиты (чисто организационными средствами или совместно с другими средствами защиты), а с другой - объединяют все средства в единые комплексы защиты информации.

Организационно-правовые акты являются правовой основой, рег­ламентирующей и регулирующей функционирование всех элементов СЗИ. В целом же организационно-правовое обеспечение служит для объ­единения всех компонентов в единую систему защиты.